|
Log-Analyse und Auswertung: IE Startseite nicht veränderbarWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.07.2006, 10:04 | #16 |
| IE Startseite nicht veränderbar Hallo, die gehören wohl beide zu deinem Soundmax Control Center, spiel mal das Backup von Regseeker zurück ob dann das Problem immernoch besteht. Bei deinem Startseitenproblem bin ich mittlerweile ratlos, poste mal die vier Logfiles der Datfind.bat, kopiere aber nur die Dateien der letzten drei Monate ab. Grüße Wildone |
07.07.2006, 10:45 | #17 |
| IE Startseite nicht veränderbar Kommen hier:
__________________SYSTEM 32 Datentr„ger in Laufwerk C: ist IBM_PRELOAD Volumeseriennummer: E06F-8B1C Verzeichnis von C:\WINDOWS\system32 07.07.2006 09:58 54.112 vsconfig.xml 07.07.2006 09:58 2.278 wpa.dbl 07.07.2006 09:56 285.312 FNTCACHE.DAT 05.07.2006 10:39 380.684 perfh009.dat 05.07.2006 10:39 53.098 perfc009.dat 05.07.2006 10:39 391.574 perfh007.dat 05.07.2006 10:39 63.976 perfc007.dat 05.07.2006 10:39 897.142 PerfStringBackup.INI 30.06.2006 09:52 4.212 zllictbl.dat 20.06.2006 23:33 42.920 vsutil_loc0407.dll 20.06.2006 23:33 394.872 vsdatant.sys 20.06.2006 23:32 71.672 zlcommdb.dll 20.06.2006 23:32 83.960 zlcomm.dll 20.06.2006 23:32 100.344 vsxml.dll 20.06.2006 23:32 59.384 vswmi.dll 20.06.2006 23:32 440.312 vsutil.dll 20.06.2006 23:32 71.672 vsregexp.dll 20.06.2006 23:32 268.280 vspubapi.dll 20.06.2006 23:32 104.440 vsmonapi.dll 20.06.2006 23:32 157.688 vsinit.dll 20.06.2006 23:32 83.960 vsdata.dll 20.06.2006 23:32 796.584 libeay32_0.9.6l.dll 09.06.2006 03:19 5.967.776 MRT.exe 01.06.2006 20:47 163.840 jgdw400.dll 01.06.2006 20:47 27.648 jgpl400.dll 29.05.2006 17:30 1.494.016 shdocvw.dll 26.05.2006 15:07 8.770 fxxttpcl.tmp 23.05.2006 17:26 579.888 LegitCheckControl.dll 23.05.2006 17:25 402.736 WgaLogon.dll 23.05.2006 17:25 285.488 WgaTray.exe 19.05.2006 17:09 3.073.536 mshtml.dll 18.05.2006 11:13 3.185 jupdate-1.4.2_07-b05.log 18.05.2006 07:36 450.560 jscript.dll 15.05.2006 11:18 1.538 MSCHVBXM 14.05.2006 17:17 308 results.txt 14.05.2006 10:48 181.248 rasmans.dll 11.05.2006 10:57 27.136 xpsp3res.dll 10.05.2006 07:23 664.064 wininet.dll 10.05.2006 07:22 474.624 shlwapi.dll 10.05.2006 07:22 615.936 urlmon.dll 10.05.2006 07:22 532.480 mstime.dll 10.05.2006 07:22 448.512 mshtmled.dll 10.05.2006 07:22 146.432 msrating.dll 10.05.2006 07:22 39.424 pngfilt.dll 10.05.2006 07:22 16.384 jsproxy.dll 10.05.2006 07:22 96.768 inseng.dll 10.05.2006 07:22 1.056.256 danim.dll 10.05.2006 07:22 55.808 extmgr.dll 10.05.2006 07:22 357.888 dxtmsft.dll 10.05.2006 07:22 251.392 iepeers.dll 10.05.2006 07:22 205.312 dxtrans.dll 10.05.2006 07:22 1.022.976 browseui.dll 10.05.2006 07:22 152.064 cdfview.dll 2188 Datei(en) 423.012.680 Bytes 0 Verzeichnis(se), 12.758.491.136 Bytes frei SYSTEMP Datentr„ger in Laufwerk C: ist IBM_PRELOAD Volumeseriennummer: E06F-8B1C Verzeichnis von C:\DOKUME~1\Lars\LOKALE~1\Temp 07.07.2006 09:57 1.110 jusched.log 06.07.2006 17:23 59.964 Adobelm_Cleanup.0001 06.07.2006 15:01 5.764 MWAV.LOG 06.07.2006 15:00 1.846 mwXface.log 06.07.2006 15:00 471 EUpdate.ini 06.07.2006 15:00 0 success.sem 06.07.2006 15:00 91 IUpdate.ini 06.07.2006 14:59 6.471 Download.log 06.07.2006 14:59 77.343 virus012.avc 06.07.2006 14:59 49.356 unp033.avc 06.07.2006 14:59 45.591 unp031.avc 06.07.2006 14:59 41.183 unp025.avc 06.07.2006 14:59 62.752 unp014.avc 06.07.2006 14:59 27.953 unp004.avc 06.07.2006 14:59 17.371 unp000.avc 06.07.2006 14:59 161.505 spydb.avs 06.07.2006 14:59 161.505 spydb.old 06.07.2006 14:59 132.962 Spyware.sdb 06.07.2006 14:59 1.783.296 File1.sdb 06.07.2006 14:59 190.031 File2.sdb 06.07.2006 14:59 416.539 Dir.sdb 06.07.2006 14:59 618.153 Cid.sdb 06.07.2006 14:59 96.183 krnmacro.avc 06.07.2006 14:59 113.725 krnexe32.avc 06.07.2006 14:59 27.663 krnengn.avc 06.07.2006 14:59 8.778 krn003.avc 06.07.2006 14:59 46.060 gen004.avc 06.07.2006 14:59 24.955 fa.avc 06.07.2006 14:59 47.898 ext006.avc 06.07.2006 14:59 57.396 daily.avc 06.07.2006 14:59 50.135 base102.avc 06.07.2006 14:59 49.847 base101.avc 06.07.2006 14:59 50.594 base099.avc 06.07.2006 14:59 48.786 base095.avc 06.07.2006 14:59 50.109 base073.avc 06.07.2006 14:59 50.058 base066.avc 06.07.2006 14:59 49.928 base064.avc 06.07.2006 14:59 50.057 base056.avc 06.07.2006 14:59 49.620 base055.avc 06.07.2006 14:59 50.002 base054.avc 06.07.2006 14:59 49.808 base053.avc 06.07.2006 14:59 49.956 base052.avc 06.07.2006 14:59 50.943 base051.avc 06.07.2006 14:59 50.021 base042.avc 06.07.2006 14:59 49.439 base004.avc 06.07.2006 14:59 49.249 base003.avc 06.07.2006 14:59 2.134 avp.set 06.07.2006 14:59 15.569 avp.klb 06.07.2006 14:59 3.067 filelist.lst 06.07.2006 14:00 2.924 daily-ex.avx 06.07.2006 14:00 14.381 base103.avc 05.07.2006 19:05 24.881 update.txt 05.07.2006 19:05 368 unp034.avc 05.07.2006 19:05 371 riskware.avc 05.07.2006 19:05 646 remove.ini 05.07.2006 19:05 13.913 mail.avx 05.07.2006 19:05 1.452 gen005.avc 05.07.2006 19:05 218 ftpsites.txt 05.07.2006 19:05 49.642 ext005.avx 05.07.2006 19:05 47.629 ext004.avx 05.07.2006 19:04 47.820 ext003.avx 05.07.2006 19:04 47.940 ext002.avx 05.07.2006 19:04 49.788 base041.avc 05.07.2006 19:04 50.083 base040.avc 05.07.2006 19:04 50.005 base039.avc 05.07.2006 19:03 14.418 base038.avc 05.07.2006 19:02 241.664 MYDB.DLL 05.07.2006 18:40 273 wecerr.txt 05.07.2006 18:11 3.880 FXF3.tmp 05.07.2006 18:10 1.293 qcontmp40.vbs 05.07.2006 18:10 1.293 qcontmp39.vbs 05.07.2006 18:10 1.293 qcontmp38.vbs 05.07.2006 18:02 1.293 qcontmp37.vbs 05.07.2006 18:02 1.293 qcontmp36.vbs 05.07.2006 18:02 1.293 qcontmp35.vbs 05.07.2006 13:38 0 h2r4F.tmp 05.07.2006 13:38 132 r2h4E.tmp 28.06.2006 19:11 49.632 unp022.avc 28.06.2006 19:11 77.254 unp019.avc 28.06.2006 19:11 2.267 daily-ex.avc 28.06.2006 19:11 49.884 base082.avc 28.06.2006 19:11 50.564 base098.avc 28.06.2006 17:47 372.288 mexe.com 28.06.2006 17:47 372.288 mwavscan.com 28.06.2006 11:02 12.375 Portuguese.con 27.06.2006 18:39 12.255 Spanish.con 27.06.2006 15:25 11.417 Italian.con 27.06.2006 13:55 12.751 French.con 27.06.2006 13:51 14.835 German.con 26.06.2006 19:08 49.619 base062.avc 26.06.2006 19:08 7.486 krn004.avc 26.06.2006 18:41 133.632 esupdate.exe 26.06.2006 18:04 34.304 unregx.exe 26.06.2006 17:58 41.984 setpriv.exe 26.06.2006 17:57 122.880 msvlclnt.dll 26.06.2006 17:55 42.048 Getvlist.exe 26.06.2006 17:31 493.056 Download.exe 26.06.2006 12:28 47.664 ext004.avc 26.06.2006 12:28 75.708 virus015.avc 26.06.2006 12:28 50.161 base100.avc 26.06.2006 12:28 49.862 base094.avc 23.06.2006 17:06 43.448 Icelandic.Age 23.06.2006 17:06 11.566 Icelandic.con 23.06.2006 16:20 50.873 unp001.avc 23.06.2006 15:28 8.536 Chinese.con 23.06.2006 15:28 11.402 Finnish.con 23.06.2006 15:28 12.572 Polish.con 23.06.2006 15:27 11.727 Spanishl.con 23.06.2006 15:27 11.371 Romanian.con 23.06.2006 13:34 11.026 English.con 23.06.2006 13:34 11.026 config.lan 23.06.2006 13:13 338.432 MWAVReg.EXE 22.06.2006 15:19 49.758 base087.avc 22.06.2006 15:19 49.993 base045.avc 22.06.2006 15:19 49.936 base044.avc 22.06.2006 15:19 49.829 base043.avc 21.06.2006 12:38 100.827 krnunp.avc 21.06.2006 12:38 49.560 base046.avc 21.06.2006 12:38 50.015 base047.avc 20.06.2006 16:04 49.642 ext005.avc 20.06.2006 16:04 49.245 base076.avc 20.06.2006 16:04 49.993 base075.avc 19.06.2006 11:48 50.128 base049.avc 19.06.2006 11:48 49.998 base048.avc 17.06.2006 18:14 76.613 virus018.avc 17.06.2006 18:14 56.173 virus019.avc 17.06.2006 18:14 35.945 virus020.avc 17.06.2006 18:14 77.556 virus016.avc 17.06.2006 18:14 78.248 virus017.avc 17.06.2006 18:14 77.580 virus013.avc 17.06.2006 18:14 73.436 virus014.avc 17.06.2006 18:14 77.881 virus011.avc 17.06.2006 18:14 73.580 virus010.avc 17.06.2006 18:14 71.008 virus009.avc 17.06.2006 18:14 74.941 virus008.avc 17.06.2006 18:14 73.047 virus005.avc 17.06.2006 18:14 75.580 virus006.avc 17.06.2006 18:14 73.711 virus007.avc 17.06.2006 18:14 78.572 virus004.avc 17.06.2006 18:14 49.893 unp032.avc 17.06.2006 18:14 54.661 unp030.avc 17.06.2006 18:14 44.532 unp028.avc 17.06.2006 18:14 47.202 unp027.avc 17.06.2006 18:14 20.293 unp029.avc 17.06.2006 18:14 32.889 unp024.avc 17.06.2006 18:14 47.285 unp026.avc 17.06.2006 18:14 70.815 unp023.avc 17.06.2006 18:14 38.322 unp020.avc 17.06.2006 18:14 28.858 unp021.avc 17.06.2006 18:14 32.788 unp017.avc 17.06.2006 18:14 44.452 unp018.avc 17.06.2006 18:14 66.442 unp016.avc 17.06.2006 18:14 60.328 unp015.avc 17.06.2006 18:14 57.263 unp013.avc 17.06.2006 18:14 35.594 unp012.avc 17.06.2006 18:14 54.576 unp011.avc 17.06.2006 18:14 50.559 unp009.avc 17.06.2006 18:14 68.061 unp010.avc 17.06.2006 18:14 56.005 unp008.avc 17.06.2006 18:14 56.140 unp006.avc 17.06.2006 18:14 80.444 unp007.avc 17.06.2006 18:14 56.505 unp005.avc 17.06.2006 18:14 53.856 unp003.avc 17.06.2006 18:14 72.628 unp002.avc 17.06.2006 18:14 101.136 troj001.avc 17.06.2006 18:14 109.188 troj003.avc 17.06.2006 18:14 11.554 ocr.avc 17.06.2006 18:14 13.913 mail.avc 17.06.2006 18:14 37.456 krnjava.avc 17.06.2006 18:14 32.709 krnexe.avc 17.06.2006 18:14 5.191 krndos.avc 17.06.2006 18:14 13.687 kernel.avc 17.06.2006 18:14 33.637 gen999.avc 17.06.2006 18:14 40.989 gen003.avc 17.06.2006 18:14 43.243 gen002.avc 17.06.2006 18:14 31.867 gen001.avc 17.06.2006 18:14 13.898 ext999.avc 17.06.2006 18:14 49.004 ext001.avc 17.06.2006 18:14 47.948 ext002.avc 17.06.2006 18:14 1.917 eicar.avc 17.06.2006 18:14 5.299 base999.avc 17.06.2006 18:14 69.188 ca.avc 17.06.2006 18:14 49.746 base097.avc 17.06.2006 18:14 48.466 base090.avc 17.06.2006 18:14 49.841 base092.avc 17.06.2006 18:14 48.733 base091.avc 17.06.2006 18:14 49.842 base089.avc 17.06.2006 18:14 49.418 base088.avc 17.06.2006 18:14 49.123 base085.avc 17.06.2006 18:14 49.382 base086.avc 17.06.2006 18:14 50.607 base081.avc 17.06.2006 18:14 49.757 base084.avc 17.06.2006 18:14 50.419 base078.avc 17.06.2006 18:14 49.981 base079.avc 17.06.2006 18:14 50.041 base072.avc 17.06.2006 18:14 49.990 base070.avc 17.06.2006 18:14 49.901 base069.avc 17.06.2006 18:14 49.802 base068.avc 17.06.2006 18:14 49.549 base060.avc 17.06.2006 18:14 49.794 base063.avc 17.06.2006 18:14 49.430 base059.avc 17.06.2006 18:14 49.720 base058.avc 17.06.2006 18:14 49.371 base057.avc 17.06.2006 18:14 21.958 base011.avc 17.06.2006 18:14 49.520 base050.avc 17.06.2006 18:14 49.482 base009.avc 17.06.2006 18:14 49.603 base010.avc 17.06.2006 18:14 49.503 base007.avc 17.06.2006 18:14 49.743 base006.avc 17.06.2006 18:14 49.692 base008.avc 17.06.2006 18:14 49.924 base005.avc 17.06.2006 18:14 49.020 base002.avc 17.06.2006 18:14 49.905 base001.avc 03.06.2006 13:42 1.016 00184596.key 03.06.2006 13:42 1.047 00184597.key 02.06.2006 18:00 47.820 ext003.avc 02.06.2006 18:00 49.904 base074.avc 02.06.2006 18:00 50.027 base071.avc 01.06.2006 13:25 49.865 base096.avc 01.06.2006 12:07 42.393 language.ini 01.06.2006 12:07 42.393 English.Age 28.05.2006 17:37 49.005 base093.avc 24.05.2006 13:11 50.045 base065.avc 23.05.2006 11:37 49.761 base083.avc 10.05.2006 15:00 49.815 base061.avc 316 Datei(en) 16.753.192 Bytes 0 Verzeichnis(se), 12.758.495.232 Bytes frei |
07.07.2006, 10:46 | #18 |
| IE Startseite nicht veränderbar SYSTEM
__________________Datentr„ger in Laufwerk C: ist IBM_PRELOAD Volumeseriennummer: E06F-8B1C Verzeichnis von C:\WINDOWS 07.07.2006 10:04 1.815.751 WindowsUpdate.log 07.07.2006 09:56 0 0.log 07.07.2006 09:56 2.048 bootstat.dat 07.07.2006 09:28 483.216 ntbtlog.txt 07.07.2006 09:27 32.630 SchedLgU.Txt 06.07.2006 17:23 220.529 setupact.log 06.07.2006 17:23 642.904 setupapi.log 06.07.2006 15:06 26 Lic.xxx 05.07.2006 19:03 529 win.ini 05.07.2006 10:40 735.020 iis6.log 05.07.2006 10:40 178.842 comsetup.log 05.07.2006 10:40 248.820 tsoc.log 05.07.2006 10:40 111.821 ntdtcsetup.log 05.07.2006 10:40 24.308 tabletoc.log 05.07.2006 10:40 29.193 ocmsn.log 05.07.2006 10:40 4.507 imsins.log 05.07.2006 10:40 290.320 ocgen.log 05.07.2006 10:40 36.858 MedCtrOC.log 05.07.2006 10:40 26.430 msgsocm.log 05.07.2006 10:40 493.317 FaxSetup.log 05.07.2006 10:39 88.322 netfxocm.log 05.07.2006 10:39 187.276 msmqinst.log 05.07.2006 10:33 410 wiadebug.log 05.07.2006 10:32 4.507 imsins.BAK 05.07.2006 09:31 50 wiaservc.log 28.06.2006 14:35 26 Zone.Identifier 18.06.2006 18:23 29.871 wmsetup.log 14.06.2006 12:15 2.737 spupdsvc.log 14.06.2006 11:57 14.310 KB917734.log 14.06.2006 11:55 14.743 KB918439.log 14.06.2006 11:55 15.098 KB917344.log 14.06.2006 11:55 14.879 KB917953.log 14.06.2006 11:55 14.899 KB911280.log 14.06.2006 11:54 30.668 updspapi.log 14.06.2006 11:54 18.115 KB916281.log 14.06.2006 11:54 11.693 KB914389.log 31.05.2006 12:40 9.336 WgaNotify.log 19.05.2006 14:58 4.278 KB889673.log 18.05.2006 09:59 413 nsw.log 14.05.2006 17:18 660 chipset.log 14.05.2006 17:17 150.748 SetupWLD.log 12.05.2006 11:39 11.736 KB913580.log 26.04.2006 09:40 11.261 KB900485.log 16.04.2006 12:13 16.505 KB908531.log 16.04.2006 12:12 15.692 KB911562.log 16.04.2006 12:12 17.512 KB912812.log 16.04.2006 12:11 19.254 KB911565.log 16.04.2006 12:10 10.931 KB911567.log 163 Datei(en) 20.142.588 Bytes 0 Verzeichnis(se), 12.758.478.848 Bytes frei SYS Datentr„ger in Laufwerk C: ist IBM_PRELOAD Volumeseriennummer: E06F-8B1C Verzeichnis von C:\ 07.07.2006 11:42 0 sys.txt 07.07.2006 11:42 2.589 system.txt 07.07.2006 11:42 11.200 systemtemp.txt 07.07.2006 11:41 107.142 system32.txt 07.07.2006 09:56 1.063.768.064 hiberfil.sys 07.07.2006 09:56 1.598.029.824 pagefile.sys 06.07.2006 16:37 0 23990098.$$$ 06.07.2006 16:37 6 AVPCallback.log 27.06.2006 21:21 13.824 dvb.GRF 14.05.2006 17:03 135.539 IbmEgath.XML 29 Datei(en) 2.664.075.972 Bytes 0 Verzeichnis(se), 12.758.491.136 Bytes frei ICH BIN VERZWEIFELT !! |
07.07.2006, 10:54 | #19 |
| IE Startseite nicht veränderbar Hallo, hmm, sieht auch alles sauber aus. Versuchen wir uns mal anders dem Problem zu nähern, gibt es dir bei diese Registryschlüssel (nachschauen unter Start>>Ausführen "Regedit" eingeben) ? HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,Start Page HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main,Start Page Wenn ja, was ist dort als Wert eingetragen? |
07.07.2006, 11:15 | #20 |
| IE Startseite nicht veränderbar Unter Beiden ist der Wert http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome eingetragen. Bei manueller Änderung erscheint Fehlermeldung und der alte Eintrag bleibt. |
07.07.2006, 11:17 | #21 |
| IE Startseite nicht veränderbar Hallo, poste mal den genauen Wortlaut der Fehlermeldung. Grüße Wildone |
07.07.2006, 11:31 | #22 |
> MalwareDB | IE Startseite nicht veränderbar Hallo, wie hast Du den Trojaner entfernt und welches Programm hat Dir die Meldung gegeben? Gruß Schrulli
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
10.07.2006, 15:07 | #24 |
| IE Startseite nicht veränderbar Im abgesicherten Modus ist die Startseite nun änderbar. Im normalen Modus weiterhin nicht. Das ist wohl eher ein work around, aber damit muss ich dann vermutlich leben. Vielen Dank an alle für die gute Unterstützung Lars |
10.07.2006, 15:17 | #25 | |
| IE Startseite nicht veränderbar Hallo, Zitat:
Grüße Wildone |
Themen zu IE Startseite nicht veränderbar |
adobe, bho, dateien, desktop, drivers, einstellungen, excel, explorer, helper, hijack, hijackthis, hijackthis log, home, hotkey, internet, internet explorer, log, monitor, pdf, problem, programme, rundll, software, system, trojaner, trojaner entfernt, windows, windows xp, windows\system32\drivers |